
Questo progetto dimostra un exploit proof-of-concept per CVE-2022-30190, noto anche come "Follina"—una vulnerabilità critica di esecuzione remota di codice che colpisce Microsoft Office tramite il protocollo MSDT. L'applicazione genera documenti Office dannosi per illustrare il flusso di lavoro dell'exploit esclusivamente a scopo didattico e di ricerca.
Questo progetto dimostra un exploit proof-of-concept per CVE-2022-30190, noto anche come "Follina"—una vulnerabilità critica di esecuzione remota di codice che colpisce Microsoft Office tramite il protocollo MSDT. L'applicazione genera documenti Office dannosi per illustrare il flusso di lavoro dell'exploit esclusivamente per scopi educativi e di ricerca.
⚠ Avvertenza: Questo repository è destinato esclusivamente a finalità educative e di ricerca sulla sicurezza autorizzata. Non utilizzarlo in produzione o contro sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita al test.
Clona il repository:
git clone https://github.com/yourusername/CVE-2022-30190.git
cd CVE-2022-30190
Compila ed esegui con Docker Compose:
docker compose up --build
Accedi all'interfaccia web:

src/main/java — Java source code (Spring Boot application)
src/main/webapp/WEB-INF/jsp — JSP views for the web interface
Dockerfile — Container build instructions
docker-compose.yml — Multi-container orchestration
Questo progetto è rilasciato sotto la licenza MIT.